Googles offentliga DNS-granskning

Innehållsförteckning:

Anonim

Tillbaka på dagen var Internet en mycket enklare plats. Men allt förändrades för ungefär ett decennium sedan. Webbplatser blev mer komplexa och din ISP: s DNS-server började ta slut på ånga och hängde med i de flera sökningsförfrågningarna från webbsidorna.

DNS-sökningar kan ha en betydande inverkan på din webbupplevelse, med tanke på att du frågar efter det flera dussin, om inte hundratals gånger varje dag. Den växande komplexiteten på webben öppnade utrymme för dedikerade tredjeparts-DNS-servrar, som lovade att vara snabbare än dina ISP: s standardalternativ.

Inte överraskande är Google värd för en sådan DNS-tjänst också. Sökmotorns sökrobotar strövar redan på nätet och samlar in och cachar DNS-information. Så Google bestämde sig för att använda denna information som redan finns i sina datacenter för att erbjuda en DNS-tjänst som är fokuserad på prestanda och säkerhet.

  • Du kan registrera dig för Google Public DNS här.

Funktioner

En av de mest attraktiva funktionerna i Googles offentliga DNS är att den är tillgänglig gratis. Liksom många av de andra offentligt tillgängliga DNS-tjänsterna är Googles också en rekursiv DNS-resolver som kommunicerar med flera andra DNS-servrar innan de återvänder till klienten.

Andra sådana tjänster, inklusive din standardleverantörs-DNS, saknar resurser för att stödja den stora volymen av sökningar. Däremot använder Google stora cachar och belastar den inkommande frågetrafiken för att säkerställa att den snabbt kan svara på en majoritet av frågorna från cachen.

Dessutom, till skillnad från många av sina skrupelfria kamrater, kommer Google Public DNS aldrig att omdirigera dina annonser; om webbadressen du skrev inte finns kommer Google att berätta det istället för att ta dig till en annonsfylld sida eller närmaste matchning.

Googles DNS är också framtidssäkert och fullt utrustat för att hantera frågor från IPv6-nätverk. Tjänsten stöder DNS64-mekanismen som returnerar IPv6-adresser även om din destination endast är IPv4.

Sekretess och säkerhet

Förekomsten av DNS-utnyttjande innebär att leverantörer ofta måste tillämpa serveruppdateringar och korrigeringar. Förgiftning av en namnservers cache för att dirigera sina användare till skadliga webbplatser är en ganska vanlig typ av attack. Dessutom används ofta DNS-resolver för att starta denial-of-service (DoS) -attacker.

Google hävdar att det tar flera steg för att försvara sig mot sådana attacker och garanterar äktheten hos svaren de får från andra namnservrar. Standardlösningen för DNS-sårbarheter är DNSSEC, som Googles tjänst har stöttat helt sedan 2013. DNSSEC kan skryta med säkerhetsfunktioner som att lägga till entropi för att begära meddelanden för att minska sannolikheten för sofistikerade cache-förgiftningsattacker, hastighetsbegränsande klienttrafik för att förhindra DoS-attacker, ta bort dubbletter av frågor med mera.

Google DNS kan också lösa adresser via en krypterad HTTPS-anslutning för att ytterligare förbättra integriteten och säkerheten mellan klienterna och Googles DNS-servrar.

Google hävdar också att de inte använder någon personlig information som samlas in via den offentliga DNS-tjänsten för att rikta in annonser. Det tillägger att det inte heller kopplar personlig information från sina DNS-loggar till ditt Google-konto, såvida det inte behöver åtgärda ett säkerhetsproblem eller missbruk.

Enligt tjänstens integritetspolicy lagras insamlad information i två typer av loggar. De tillfälliga loggarna lagrar både din IP-adress och DNS-frågan. Google använder denna information för att identifiera och mildra säkerhetshot eller skadlig aktivitet och zappar normalt loggarna inom 24-48 timmar. De permanenta loggarna är ett avpersonifierat urval av de tillfälliga loggarna som lagras efter att du har tappat din IP-adress och ersatt den med en ort eller plats på regionnivå.

Men du måste ta Googles ord för det, eftersom tjänsten inte är öppen källkod och faktiskt baseras på Googles egen implementering av DNS-standarderna.

Användning och prestanda

Google Public DNS har lätt att komma ihåg adresser, nämligen 8.8.8.8 och 8.8.4.4. Det finns ingen registrering och du kan använda dem genom att helt enkelt ersätta standard-DNS med dessa värden i din router och i datorns nätverksinställningar. Det senare säkerställer att dina frågor dirigeras till Googles DNS även när du är ansluten till ett opålitligt nätverk i ett cybercafe eller ett bibliotek.

Googles DNS-servrar är tillgängliga över hela världen och adresserna mappas till närmaste operativa server via valfri sändningsrutt. När din dator skickar frågor till Googles DNS-servrar dirigeras de till närmaste plats som annonserar för anycast-adressen.

Enligt DNSPerf.com, som riktmärker offentliga och kommersiella DNS-tjänster, hade Google en världsomspännande genomsnittlig fråghastighet på 22,17 ms i juli 2022-2023. Prestanda för samma månad var bättre i Nordamerika med 15,49 ms.

Men du måste ta in dessa siffror i sitt sammanhang. Trots att den till exempel var den långsammaste den månaden i Asien på 28,62 ms, var den snabbare än någon av de andra offentliga DNS-tjänsterna. Och medan dess prestanda i Europa var mycket bättre på 18.49ms, var det fortfarande bara den tredje snabbaste.

För de mest exakta resultaten föreslår vi dock att du använder Namebench-benchmarking-verktyget. Det plattformsverktyg som stresstestar många av de populära offentliga DNS-tjänsterna från din dator och kommer också att innehålla några av de populära och snabba lokalt tillgängliga alternativen för att få de mest exakta resultaten.

Slutlig dom

Google Public DNS erbjuder endast DNS-upplösning. Om du letar efter en tjänst som låter dig kontrollera trafik och implementera blockering måste du leta någon annanstans. I själva verket kommer det inte ens att blockera skadliga webbplatser. Genom sitt eget erkännande utför Google Public DNS sällan blockering eller filtrering.

Till skillnad från många av sina kommersiella kamrater är Google Public DNS inte en DNS-värd eller failover-tjänst. Det är inte heller värd för auktoritativa poster för andra domäner. Men dess kommersiella Google Cloud DNS-tjänst gör exakt det.

Slutligen, även om det inte är något att slå i termer av pris, är det inte den snabbaste DNS-upplösaren som vi har sett i föregående avsnitt. Med detta sagt kommer dess exakta prestanda att variera mellan regioner och Internetleverantörer, och det kan mycket väl vara det snabbaste alternativet som är tillgängligt för dig.

  • Du kan registrera dig för Google Public DNS här.
  • Vi har presenterat de bästa webbhotellstjänsterna.